| Apache 웹서버를 사용하시는 경우에는 Apache 웹서버에 SSL를 적용하는데에 몇가지 확인해 보아야 할 부분이 
있습니다. openssl 암호화 라이브러리 설치 여부와 Apache 웹서버에 mod_ssl 모듈이 설치되어있어야 합니다. 다음으로 서버 개인키(비밀키)를 생성하고, 생성된 개인키를 토대로 CSR(Certificate Signing Request)을 생성합니다. 생성된 CSR 파일을 애니서트로 보내주시면, 루트기관에서 발행하는 정식인증서 발급 절차를 밟게 됩니다. 그 후에 정식 인증서가 발급되고 웹서버에 설치되면 웹서버 SSL 설정은 마쳐지게 됩니다.  | 
||||||||||||||||
  | 
||||||||||||||||
| 
 1. openssl 설치 확인 먼저 openssl 라이브러리가 설치되어 있어야 합니다.
 일반적으로 위의 결과에서 /usr/bin/openssl 은 rpm 설치된 것이며(redhat 8.0 이상), /usr/local/openssl/bin/openssl 은 openssl 소스 설치된 것입니다. openssl 이 rpm 설치된 것이라면, openssl-devel 라이브러리도 rpm 설치되어있는지 확인합니다. 
 참고적으로 openssl 모듈은 암호화처리 독립 모듈로 최신버젼을 따로 설치하는 것을 추천해 드립니다. openssl 설치되지 않으셨다면, openssl 설치 가이드를 참고해 주시기 바랍니다. (openssl 설치 가이드 보기)  | 
||||||||||||||||
| 
 2. Apache 웹서버 mod_ssl 모듈 설치 확인  | 
||||||||||||||||
| Apache 웹서버 버젼을 선택해 주시기 바랍니다.  Apache 1.3.xx Apache 2.0.xx  | 
||||||||||||||||
 
 모듈 설치 확인이 되었으면, 다음으로 CSR 파일을 생성합니다. CSR 파일 생성과정에는 Apache 웹서버 SSL 모듈 설치 여부와는 관계없이, openssl 설치된 것으로 생성하실 수 있습니다. 하지만, 인증서가 발행된 다음에 설치에서 문제가 되기 때문에 사전에 웹서버의 SSL 암호화 모듈을 확인해 두는 것입니다.  | 
||||||||||||||||
 
 3. 개인키(비밀키) 생성  | 
||||||||||||||||
| Solaris 8 Release 12/02 이하 버전에서 Apache 웹서버를 운영하신다면,  [random 옵션사용]을 선택해 주시기 바랍니다. 일반적인 키 생성(random 장치사용) random 옵션사용  | 
||||||||||||||||
 
 입력을 마치면 1024비트 RSA 키가 생성되어 ssl2005.key라는 이름으로 저장됩니다. ssl2005.key는 다른 적당한 이름으로 바꾸어도 무방합니다.  | 
||||||||||||||||
 
 4. 개인키 확인 - 위의 작업과 계속 연관된 작업을 진행합니다.
 패스워드를 입력하라는 메시지가 나오면 개인키에 설정한 패스워드를 입력합니다. 그러면 위와 같이 생성된 개인키를 확인할 수 있습니다.  | 
||||||||||||||||
| 
 5. CSR 생성 인증서를 신청하기 위한 정보를 입력합니다.<주의사항>과 <입력예>를 반드시 읽어주시고 이에 따라서 정보를 입력하시기 바랍니다. <주의사항> <입력 예> 
 - 위의 작업과 계속 연관된 작업을 진행합니다. 
 (개인키 파일인 ssl2005.key 로부터 CSR 파일인 ssl2005.csr이 생성됩니다. ssl2005.csr은 다른 이름으로 바꾸어도 됩니다.)  | 
||||||||||||||||
| 
 6. CSR 확인 - 위의 작업과 계속 연관된 작업을 진행합니다.
 생성된 CSR 파일을 확인해 볼 수 있습니다.  | 
||||||||||||||||
| 
 7. 개인키 백업 - 위의 작업과 계속 연관된 작업을 진행합니다.
 안전한 곳에 개인키를 백업 복사를 해 놓습니다. ※ 개인키(ssl.key)파일과 패스워드는 결코 잃어버리시면 안 됩니다. 안전한 장소에 백업해두시기 바랍니다.  | 
||||||||||||||||
| 
 8. 애니서트에 CSR 접수 생성된 CSR파일을 출력해보면 다음과 같은 base64 형식의 문서를 볼 수 있습니다.- 위의 작업과 계속 연관된 작업을 진행합니다. 
 이 CSR 문서를 반드시 첫줄(-----BEGIN CERTIFICATE REQUEST-----)과 끝줄(-----END CERTIFICATE REQUEST-----)이 포함되도록 복사하여 메모장에 붙여넣기 합니다. 이 CSR을 애니서트 메일로 첨부해 주시기 바랍니다.  | 
||||||||||||||||
| 
 9. 네트웍 확인 사항 - SSL 적용에 따른 방화벽, L4 switch 설정 확인 고객님 웹서버에 SSL 을 적용하게 되면, http:// (기본 80 포트)통신과 https:// (기본 443 포트) 통신를 사용하게 됩니다.그러므로, 웹서버에 설정된 방화벽이나 L4 switch의 설정을 기존 80 포트 설정과 같이 443 포트도 추가 설정해 주셔야 합니다. 정식 인증서를 발행하기까지 웹서버의 네트웍 환경설정에 443 포트를 열어주시는 계획을 세워주기 바랍니다.  | 
'Infrastructure' 카테고리의 다른 글
| IIS 6.0 CSR 생성(Microsoft Internet Information Server 6.0) (0) | 2009.11.20 | 
|---|---|
| IIS(Microsoft Internet Information Server) 5.0 CSR(Certificate Signing Request) 생성 (5) | 2009.11.20 | 
| SSL 인증서 HOWTO (0) | 2009.11.20 | 
| httpd 2.0.xx enable-ssl 설치가이드 (0) | 2009.11.20 | 
| 보안서버 SSL 구축 - Aapche2.x (0) | 2009.11.20 |